Access вновь используется для атак

Четверг, 13 декабря 2007 г.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e

Не успела Microsoft выпустить обновление Office 2007 SP1, как команда US-CERT предупредила пользователей о регистрации случаев использования хакерами уязвимости Office Access, позволяющей устанавливать любое ПО на компьютере жертвы. Эксплуатация ошибки происходит благодаря открытию вредоносного файла MDB, присылаемого по электронной почте. Обычно компании ставят автоматическое блокирование файлов с расширением MDB, однако ряд организаций постоянно используют этот формат, из-за чего становятся подвержены высокому риску заражения.  

По мнению Symantec, файлы с базами данных никак не относятся к категории форматов, ежедневно открываемых обычным пользователем, поэтому обнаруженные эксплойты вряд ли получат широкое распространение. Из подробностей относительно уязвимости известно лишь, что ошибка заключается в "движке" Microsoft Jet DataBase посредством организации переполнения буфера обмена. Ошибка пока не выглядит критической, поэтому "горячей" заплатки от Microsoft ждать не стоит, тем более "вторник патчей" прошел всего пару дней назад, а значит нового пакета обновлений безопасности придется ждать целый месяц.

Следите за нами в ВКонтакте, Facebook'e и Twitter'e


Просмотров: 602
Рубрика: Hi-Tech


Архив новостей / Экспорт новостей

Ещё новости по теме:

RosInvest.Com не несет ответственности за опубликованные материалы и комментарии пользователей. Возрастной цензор 16+.

Ответственность за высказанные, размещённую информацию и оценки, в рамках проекта RosInvest.Com, лежит полностью на лицах опубликовавших эти материалы. Использование материалов, допускается со ссылкой на сайт RosInvest.Com.

Архивы новостей за: 2018, 2017, 2016, 2015, 2014, 2013, 2012, 2011, 2010, 2009, 2008, 2007, 2006, 2005, 2004, 2003